通过事件查看器可排查Windows系统问题,首先按Win+R输入eventvwr打开工具,查看“Windows日志”下的系统和应用程序日志,筛选错误或警告级别事件,双击查看详情并导出为.evtx等格式文件用于分析。

如果您在使用Windows系统时遇到问题,想要排查错误原因或查看系统运行记录,可以通过事件查看器来获取详细的日志信息。以下是使用事件查看器查看系统日志的具体操作步骤。
本文运行环境:Dell XPS 13,Windows 11
一、打开事件查看器
事件查看器是Windows内置的系统工具,用于收集和展示来自操作系统、应用程序和安全组件的日志信息。通过该工具可以定位系统异常、程序崩溃等问题。
1、按下 Win + R 组合键打开“运行”对话框。
2、输入 eventvwr 后按回车键,即可启动事件查看器。
3、等待窗口加载完成,左侧显示树形结构的日志分类目录。
二、浏览系统日志
系统日志主要记录操作系统组件产生的事件,包括驱动加载失败、服务启动错误等关键信息,适合用于诊断系统级问题。
1、在事件查看器左侧面板中展开“Windows 日志”,然后点击 系统。
2、中间主窗口将列出所有系统相关事件,按时间倒序排列,最新事件位于顶部。
3、根据“级别”列筛选错误(红色图标)、警告(黄色图标)或信息事件。
4、双击某条日志可查看详细信息,包括事件ID、来源、描述和时间戳。
三、查找应用程序日志
应用程序日志包含由已安装软件生成的运行状态记录,当某个程序频繁崩溃或无法启动时,应重点检查此类日志。
1、在事件查看器左侧选择“Windows 日志”下的 应用程序 选项。
2、观察是否存在与目标程序相关的错误或警告条目。
3、关注“来源”列中标注为具体程序名称或.NET Runtime、Application Error等常见错误源的记录。
4、右键点击特定日志项,选择“事件属性”以查看完整描述内容。
四、筛选特定事件
当日志数量庞大时,可通过筛选功能快速定位特定类型或时间段内的事件,提高排查效率。
1、在“系统”或“应用程序”日志界面右侧点击 筛选当前日志。
2、在弹出的窗口中设置事件级别(如仅显示“错误”)、事件ID或时间范围。
3、点击“确定”后,列表将只显示符合条件的日志条目。
4、若需重复使用此筛选条件,可勾选“将当前筛选条件另存为自定义视图”并命名保存。
五、导出日志文件
为便于分析或提交技术支持,可将关键日志导出为外部文件,支持多种格式供后续查阅。
1、在事件查看器左侧选择要导出的日志类别,例如“Windows 日志 > 系统”。
2、右键点击所选日志类型,选择“将筛选后的日志另存为”或“将所有事件另存为”。
3、选择保存位置,输入文件名,并从下拉菜单中选择格式:.evtx(推荐)、文本文件或CSV。
4、点击“保存”按钮完成导出,可在其他设备上用事件查看器打开.evx文件进行分析。











